Trojan behavior et critical system error

vsbn Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
 king kong -
BONJOUR JE VIENS DE CHOPER UN TROJAN BEHAVIOR ET JE N ARRIVE PAS A LE VIRER J AI FAIS UN SCANN AVEC HIJACK MAIS RIEN POURTANT NORTON M OUVRE UNE FENETRE ME LE DISANT ET ME DIT QU IL NE PEUT RIEN FAIRE QU IL EST IMPOSSIBLE D ACCES. DE + DANS MA BARRE EN BAS UNE ICONE EN FORME DE BOULE AVEC DES PIQUANT ET UN POINT D EXCLAMATION JAUNE CLIGNOTE C CRITICAL SYSTEM ERROR ET JE NE PEUX PAS LE SUPPRIMER QUE DOIS JE FAIRE MAIS JE SUIS NOVICE. QUELQU UN POURRAIT IL M AIDER ?? MERCI
Configuration: WINDOWS XP

1 réponse

  1. Jean-François Pillou Messages postés 18961 Date d'inscription   Statut Webmaster Dernière intervention   63 308
     
    - Télécharge le logiciel SmitfraudFix crée par S!Ri :
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.
    - Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…
    - Copie et colle le rapport sur le forum.

    Ensuite fais cette manipulation :

    - Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode "sans échec".
    - Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

    Colle le nouveau rapport après.
    0
    1. king kong
       
      :\DOCUME~1\Giovanni\Favoris\Antivirus Test Online.url PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\Safety Bar\ PRESENT !
      C:\Program Files\Virus-Bursters\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="file:///C:/DOCUME~1/Giovanni/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg"
      "SubscribedURL"="file:///C:/DOCUME~1/Giovanni/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg"
      "FriendlyName"=""

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0